全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
網(wǎng)站應(yīng)急預(yù)案應(yīng)急處置措施 (一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施 1、網(wǎng)站、網(wǎng)頁由辦公室的具體負(fù)責(zé)人員隨時密切監(jiān)視信息內(nèi)容。每天早、中、晚三次不少于一小時。 2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向信息安全組組長通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再按程序報告。 3、信息安全組具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后十分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。 4、網(wǎng)站維護(hù)員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。 5、網(wǎng)站維護(hù)員工作人員應(yīng)立即追查非法信息來源。 6、工作人員會商后,將有關(guān)情況向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報有關(guān)情況。 7、安全領(lǐng)導(dǎo)小組召開安全領(lǐng)導(dǎo)小組會議,如認(rèn)為情況嚴(yán)重,4小時內(nèi)向有關(guān)上級機(jī)關(guān)和公安部門報警。 (二)黑客攻擊時的緊急處置措施 1、當(dāng)有關(guān)負(fù)責(zé)人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向網(wǎng)絡(luò)安全員通報情況。 2、網(wǎng)絡(luò)安全員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,同時向信息安全領(lǐng)導(dǎo)小組副組長匯報情況。 3、網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)管理員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作。 4、網(wǎng)絡(luò)安全員協(xié)同有關(guān)部門共同追查非法信息來源。 5、安全領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報警。 (三)病毒安全緊急處置措施 1、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。 2、對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。 3、啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時進(jìn)行病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。 4、如發(fā)現(xiàn)反病毒軟件無法清楚該病毒,應(yīng)立即向安全小組負(fù)責(zé)人報告。 5、信息安全小組相關(guān)負(fù)責(zé)人員在接到通報后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。 6、經(jīng)技術(shù)人員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即向信息安全領(lǐng)導(dǎo)小組副組長報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 7、安全領(lǐng)導(dǎo)小組經(jīng)會商后,認(rèn)為情況極為嚴(yán)重,應(yīng)立即向公安部門或上級機(jī)關(guān)報告。 8、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)領(lǐng)導(dǎo)小組組長同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。 (四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施 1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。 2、一旦軟件遭到破壞性攻擊,應(yīng)立即向網(wǎng)絡(luò)安全員、網(wǎng)絡(luò)管理員報告,并將系統(tǒng)停止運(yùn)行。 3、網(wǎng)絡(luò)安全員和網(wǎng)站維護(hù)員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。、 4、網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)管理員檢查日志等資料,確認(rèn)攻擊來源。 5、安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級機(jī)關(guān)報告。 (五)數(shù)據(jù)庫安全緊急處置措施 1、各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一份放在機(jī)房,另一份放在另一安全的建筑物中。 2、一旦數(shù)據(jù)庫崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報告,同時通知各下屬單位暫緩上傳上報數(shù)據(jù)。 3、信息安全員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。 4、系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。 5、如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。 6、如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。 (六)廣域網(wǎng)外部線路中斷緊急處置措施 1、廣域網(wǎng)主、備用線路中斷一條后,有關(guān)人員應(yīng)立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡(luò)安全員報告。 2、網(wǎng)絡(luò)安全員接到報告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。 3、如屬我方管轄范圍,由網(wǎng)絡(luò)管理員協(xié)同網(wǎng)絡(luò)安全員立即予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請求支援。 4、如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,請求修復(fù)。 5、如果主、備用線路同時中斷,網(wǎng)絡(luò)安全員應(yīng)在判斷故障節(jié)點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導(dǎo)和工作人員研究恢復(fù)措施,并立即向安全領(lǐng)導(dǎo)小組匯報。 6、經(jīng)安全領(lǐng)導(dǎo)小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩上傳上報數(shù)據(jù)。 (七)局域網(wǎng)中斷緊急處置措施 1、局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長匯報。 2、如屬線路故障,應(yīng)重新安裝線路。 3、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。 4、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。如遇無法解決的技術(shù)問題,立即向上級單位或有關(guān)廠商請求支援。 5、如有必要,應(yīng)向安全領(lǐng)導(dǎo)小組組長匯報。 (八)設(shè)備安全緊急處置措施 1、小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報。 2、網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。 3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。 4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。 5、如果設(shè)備一時不能修復(fù),應(yīng)向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報,并告知各下屬單位,暫緩上傳上報數(shù)據(jù)。(九)外電中斷后的設(shè)備 1、外電中斷后,機(jī)房值班人員應(yīng)立即切換到備用電源。 2、機(jī)房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導(dǎo)匯報。 3、如因機(jī)關(guān)內(nèi)部線路故障,請機(jī)關(guān)服務(wù)部門迅速恢復(fù)。 4、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。 5、如果供電局告知需長時間停電,應(yīng)做如下安排: (1)預(yù)計(jì)停電4小時以內(nèi),由UPS供電。 (2)預(yù)計(jì)停電24小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。 (3)預(yù)計(jì)停電超過24小時,白天工作時間關(guān)鍵設(shè)備運(yùn)行,晚上所有設(shè)備停電。 (4)預(yù)計(jì)停電超過72小時,應(yīng)聯(lián)系小型發(fā)電機(jī)自行發(fā)電。 (十)發(fā)生自然災(zāi)害后的緊急處置措施 1、上級單位平時儲備一套下級單位的關(guān)鍵設(shè)備。 2、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,由災(zāi)害發(fā)生單位向上級計(jì)算機(jī)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組請求支援。 3、上級計(jì)算機(jī)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組接到下級單位的支援請求后,應(yīng)在24小時內(nèi)派遣人員攜帶有關(guān)設(shè)備趕到現(xiàn)場。 4、到達(dá)現(xiàn)場后,尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。 5、經(jīng)測試符合要求后,支援小組才能撤離。 (十一)關(guān)鍵人員不在崗的緊急處置措
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 馬術(shù)開業(yè)活動策劃方案(3篇)
- 景區(qū)游樂設(shè)施定期檢查制度
- 檔案管理制度
- 2026江西贛州市章貢區(qū)社區(qū)工作者(專職網(wǎng)格員)招聘102人備考題庫完整答案詳解
- 2026廣東佛山南海大瀝鎮(zhèn)海北第四幼兒園招聘備考題庫含答案詳解
- 2025福建福州市鼓樓區(qū)鼓東街道招聘專職網(wǎng)格員1人備考題庫(12月)含答案詳解
- 2026四川成都傳媒集團(tuán)集團(tuán)管理媒體單位副職招聘1人備考題庫及完整答案詳解
- 酒店裝修款財(cái)務(wù)制度
- 關(guān)于酒店前廳部財(cái)務(wù)制度
- 知乎夫妻財(cái)務(wù)制度
- 2026年中考語文一輪復(fù)習(xí):統(tǒng)編教材古詩詞曲鑒賞85篇 ??急乇持R點(diǎn)匯編
- 應(yīng)急救援訓(xùn)練基地建設(shè)項(xiàng)目可行性研究報告
- 安徽控告申訴知識競賽(含答案)
- 2025-2030高端汽車品牌營銷策略與消費(fèi)者畫像分析報告
- 心肺復(fù)蘇指南2025版
- 高端科技產(chǎn)品研發(fā)保障承諾書5篇
- uom考試題目及答案
- 電梯井消防知識培訓(xùn)總結(jié)課件
- 中醫(yī)學(xué)針灸考試題及答案
- 2024-2025學(xué)年浙江省杭州市富陽區(qū)人教版四年級上冊期末考試數(shù)學(xué)試卷(解析版)
- 2025年警務(wù)交通技術(shù)考試題庫
評論
0/150
提交評論